威脅數據庫 Ransomware ZHO勒索軟體

ZHO勒索軟體

在分析惡意軟體威脅時,網路安全研究人員發現了一個名為 ZHO 勒索軟體的危險程式。在目標系統上執行後,ZHO 勒索軟體開始加密檔案並更改其原始名稱。透過附加四個隨機字元的副檔名來修改檔案名稱。例如,名為“1.pdf”的檔案可能會變為“1.pdf.8a08”,“2.png”可能會更改為“2.png.pcaw”。

加密過程完成後,ZHO 勒索軟體會更改受感染裝置的桌面壁紙,並留下標題為「read_it.txt」的勒索字條。贖金信完全用俄語寫成,要求支付解密文件的費用。研究人員還發現,ZHO 勒索軟體是源自 Chaos 惡意軟體家族的變種。

ZHO 勒索軟體使受害者的數據無法使用並勒索他們金錢

ZHO 勒索軟體留下的勒索字條告知受害者,他們的文件(包括資料庫、照片、影片、文件和其他資料)已被加密。它聲稱只有攻擊者才能解密受影響的文件,並警告向第三方尋求幫助是徒勞無功的。

受害者被指示聯繫網路犯罪分子進行解密,並支付 25 美元的贖金來恢復檔案。該說明還警告不要刪除加密文件,因為這可能會導致永久資料遺失。

網路安全專家強調,如果攻擊者不參與勒索軟體案件,解密通常是不可能的。然而,他們強調,支付贖金並不能保證資料恢復,因為網路犯罪分子即使在收到贖金後也往往無法提供解密工具。此外,支付贖金支持他們繼續進行非法活動。

從系統中刪除 ZHO Ransomware 將停止進一步的資料加密,但不會恢復已受到損害的檔案。

如何更好地保護您的資料和裝置免受惡意軟體和勒索軟體攻擊?

保護您的資料和裝置免受惡意軟體和勒索軟體攻擊需要採取一系列主動措施、保持良好的網路安全實踐以及隨時了解最新威脅。使用者可以採用以下幾種策略來更好地保護其係統:

  1. 定期備份
    頻繁備份:定期將資料備份到外部磁碟機或雲端儲存。確保備份在不使用時未連接到您的計算機,以避免它們被勒索軟體加密。
    自動備份:使用自動備份解決方案確保資料一致保存,無需依賴手動流程。
  • 更新軟體和系統
    作業系統更新:使用最新的安全性修補程式和更新來讓您的作業系統保持最新狀態。
    軟體更新:確保所有軟體(包括網頁瀏覽器、防毒程式和應用程式)定期更新至最新版本。
  • 使用可靠的安全軟體
    反惡意軟體:安裝並定期更新信譽良好的防毒和反惡意軟體軟體。
    即時保護:啟用即時保護功能以自動偵測並阻止威脅。
  • 採用強密碼和身份驗證
    複雜密碼:為所有帳戶使用強而獨特的密碼並定期變更。
    密碼管理器:利用密碼管理器安全地產生和儲存複雜的密碼。
    多重身份驗證 (MFA) :盡可能啟用 MFA 以新增額外的安全層。
  • 謹慎對待電子郵件和鏈接
    電子郵件附件:避免開啟來自未知或不受信任來源的電子郵件附件。
    網路釣魚詐騙:警惕網路釣魚企圖。不要點擊可疑電子郵件中的連結或下載檔案。
    驗證寄件者:在處理任何電子郵件內容之前,請務必驗證寄件者的合法性。
  • 限制使用者權限
    最小權限原則:將使用者權限限制為其角色所需的最低權限。避免使用管理帳戶執行日常任務。
    使用者帳戶:為單一裝置上的不同使用者建立具有有限權限的單獨使用者帳戶。
  • 啟用防火牆和安全性設定
    防火牆:確保啟用硬體和軟體防火牆以阻止未經授權的存取。
    安全性設定:將所有裝置上的安全設定配置為最高實用等級。
  • 教育自己和他人
    網路安全意識:隨時了解最新的網路安全威脅和趨勢。
    培訓:為員工和家庭成員提供安全線上實務以及如何識別潛在威脅的培訓。
  • 透過將這些做法納入您的日常工作中,您可以大幅降低惡意軟體和勒索軟體攻擊的風險,確保您的資料和裝置保持安全。

    ZHO勒索軟體的原文全文為:

    —>—>—>—>—>—>—>—>—>—>—> ТВОИ ФАЙЛЫ БЫЛИ ЗАШИФРОВАНЫ! <—<—<—<—<—<—<—<—<—<—<—

    —>—>—>—>—>—>—>—>—>—>—> ЧТО СЛУЧИЛОСЬ? <—<—<—<—<—<—<—<—<—<—<—
    Все файлы на этом компьютере были зашифрованы, в результате чего многие из твоих документов, фотографий, видео, баз данных и прочих файлов стали недоступны. Возможно, ты уже пытаешься найти способ восстановить свои данные, однако не стоит тратить время зря. Без использования нашего сервиса дешифрования никто не сможет вернуть доступ к твоим файлам.

    —>—>—>—>—>—>—>—>—>—>—> МОЖНО ЛИ ВОССТАНОВИТЬ ФАЙЛЫ? <—<—<—<—<—<—<—<—<—<—<—
    Конечно. Мы гарантируем, что ты сможешь безопасно и легко восстановить все свои файлы. Но не удаляй зашифрованные файлы, так как это может привести к их безвозвратной утере.

    —>—>—>—>—>—>—>—>—>—>—> КАК МНЕ ОПЛАТИТЬ РАСШИФРОВКУ? <—<—<—<—<—<—<—<—<—<—<—
    Напиши мне в телеграм: @moonshinemrrr. Я всё объясню.
    Цена выкупа: $25.

    HACKED BY
    ███████╗██╗ ██╗ ██████╗
    ╚══███╔╝██║ ██║██╔═══██╗
    ███╔╝ ███████║██║ ██║
    ███╔╝ ██╔══██║██║▄▄ ██║
    ███████╗██║ ██║╚██████╔╝
    ╚══════╝╚═╝ ╚═╝ ╚══▀▀═╝

    熱門

    最受關注

    加載中...